26.5k Star的开源VPN,让我彻底告别蒲公英

开源技术爱好者
07-06

上周老板让我远程调试厂里那台工控机,我打开蒲公英一看,免费版三台设备的名额早就被同事占满了。想加设备?升级企业版,一年小两千。

当场火大,回家连夜找替代方案,翻到这个叫 NetBird 的项目,GitHub 26.5k star,一晚上就把办公室、家里、云服务器全打通了,一分钱没花。

蒲公英到底贵在哪

先算笔账。蒲公英免费版限3台设备,超出就得升级,最便宜的企业版一年1980,5台设备。ZeroTier免费版够用但速度看运气,商业版按设备月付。

NetBird呢?自托管完全免费,官方云服务免费额度是5用户100台设备,够一个小团队用到天荒地老。更狠的是它基于WireGuard,速度是IPsec的3倍以上,实测跨省传大文件能跑满带宽。

它是什么

NetBird是一个基于WireGuard的零信任mesh网络方案,Go语言写的,2021年开源到现在拿了26.5k star,1.4k fork。

核心逻辑就一句话:把你散落在各地的设备(笔记本、服务器、树莓派、手机)拉进一张加密的虚拟局域网,设备之间点对点直连,不走中转服务器。和传统VPN的区别是它不需要开公网端口,不需要配防火墙规则,NAT穿透全自动,装完就能用。

一条命令装完

自托管的门槛低到离谱,一台1核2G的Linux小鸡就够,只要公网能访问TCP 80/443和UDP 3478就行。

export NETBIRD_DOMAIN=netbird.example.com
curl -fsSL https://github.com/netbirdio/netbird/releases/latest/download/getting-started.sh | bash

脚本会自动装好管理面板、信令服务器、TURN中继、身份认证一整套。客户端更简单,Linux一行curl -fsSL
https://pkgs.netbird.io/install.sh | sh,Windows/macOS/Android/iOS都有官方包,连OpenWRT、群晖、pfSense、树莓派都支持。

用起来什么感觉

装完客户端在设备上跑一句netbird up,浏览器弹出登录,扫码授权,设备就自动加入网络。管理面板里能看到所有设备的在线状态、IP、流量。权限控制做得很细,可以按用户组、设备标签、端口协议做ACL,比如让开发组只能访问测试环境的22和8080端口。SSO和MFA原生支持,接Keycloak、Auth0、Google、Azure AD都行,企业合规能直接过。路由功能也有,一台设备开路由能把整个内网暴露给mesh网络,相当于免费的软路由。

客观说说缺点

第一,纯自托管的话身份认证组件配起来有点绕,得自己搭Keycloak或者接第三方,第一次踩坑要花点时间。第二,管理面板功能不如商业方案精细,报表和审计还比较基础。第三,Windows客户端偶尔遇到过重启后要手动重连的情况,社区已经在跟进。总体这些都是小问题,不影响日常用。

到底适合谁

个人开发者想随时随地SSH自己的服务器、家庭网络想搞个off-site备份通道、小团队想要个便宜好用的远程办公方案、甚至公司想替换掉贵到肉疼的Zscaler,都能上。我自己现在办公室的NAS、家里的软路由、云上的开发机、手机全在一张NetBird网里,随时互访,跨运营商也稳。

你现在在用什么远程内网工具?蒲公英、ZeroTier、Tailscale还是自己搭的WireGuard?评论区聊聊。

GitHub地址:
https://github.com/netbirdio/netbird

关注「开源技术爱好者」,每周一个实用开源工具,帮你少花钱多办事。

继续阅读(剩余50%
查看全文
我要举报